- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
入侵防御系统的实现与核心技术浅析.doc
入侵防御系统的实现与核心技术浅析
摘 要 文章首先对防火墙和入侵检测系统的特征进行必要说明,而后在此基础上指出,二者融合而成的入侵防御系统,是未来发展的重点方向,并且结合实际技术成熟特征,就入侵防御系统的核心技术要点进行了深入讨论。对于切实加深入侵防御系统的技术认识有着一定的积极价值。
关键词 IPS;入侵防御系统;技术;发展
中图分类号 TP3 文献标识码 A 文章编号 1674-6708(2015)145-0119-01
在当前信息环境之下,数据安全是共同关注的重点。与之对应的诸多安全技术,虽然经过多年的发展已经日趋成熟,但是从根本上看,不同种类的技术都会存在一定的薄弱环节,因此多种技术的交叉融合,对于当前网络而言就显得至关重要。
1 入侵检测系统的形成与架构
在多技术边缘融合的领域中,防火墙和入侵检测技术作为两种常见且行之有效的安全手段,其融合价值不容忽视。
首先从技术特征的角度看,防火墙是设置在网络安全区域外围的一系列组件集合,能够依据网络管理工作人员的设定执行相应的安全策略,并且对出入安全网络环境中的数据进行监控。虽然工作方式相对而言较为被动,但是对于外部攻击有着较强的抵御能力。作为网络环境中重要的隔离设备,其被动特征仍然决定了它在某些方面的表现不足。例如防火墙无法有效处理来源于网络安全区域内部的攻击发生,并且性能方面的限制决定了防火墙难以实现面向内部网络环境的实时监控。而另一个不容忽视的方面在于,入侵者完全可以伪造数据绕过防火墙或者找到防火墙中可能敞开的后门。
而入侵检测系统(IDS,Intrusion Detection Systems),本质上是依照一定的安全策略,通过软、硬件,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。但是面对实际的网络环境,IDS同样存在一定的不足,虽然其工作特征具有一定的主动性,但是其面向网络环境中的传输行为展开分析的过程中,作为依据和判断准则的模型有效性成为IDS的核心问题,而对于相关模型的建设,则成为IDS系统进步的瓶颈问题。
在这样的背景之下,将防火墙与IDS系统相融合形成更具针对性的入侵防御系统(IPS,Intrusion Prevention System)就成为了当前网络安全技术的突出发展特征。IPS在IDS的基础上发展而来,但是在网络部署方面存在较大差异,IPS系统更多会以在线形式安装在被保护网络的入口上,在实现对于网络边界监控的同时,不放松面向网络环境内部的数据传输行为监测。通常而言,IPS以嵌入式方式实现,能够实时实现对于可疑数据包的阻断,并对该数据流的剩余部分进行拦截;在此基础之上具有一定的分析能力,可以依据数据包特征展开深入分析,判断攻击类型和对应的安全策略,并且实现对于自身模型的优化。与此同时,一个工作状态良好的IPS系统,还应当具备高效的处理能力,确保能够在网络边界环境上保持一定的运行效率,避免发生包括数据拥堵等在内的网络效率下降等问题。
2 IPS系统核心技术浅析
对于IPS的发展而言,由于其本身的嵌入串联特征,决定了其自身极有可能成为网络效率环境中的瓶颈所在。网络技术的日渐发达以及从应用层面的不断成熟,都对IPS的应用提出了更高的要求,当前的问题已经不仅仅是如何有效检出入侵威胁,还必须的保证效率的基础之上确保对于安全威胁检测的准确性,这几个方面的工作特征,直接关系到IPS系统的效率,并且进一步影响到网络的整体工作特征。
基于这样的需求考虑,当前在IPS发展领域,有三个方面的技术得到了广泛的关注,并且成为进一步影响IPS系统深入发展的核心问题。
2.1 千兆处理能力
千兆处理能力本身对于IPS系统而言,意味着更为高速高效的入侵判断,更少的数据拥塞故障发生。从根本上看,就是IPS拥有的线速处理能力体现,这不仅仅是要求IPS系统能够实现与千兆位网络的兼容,能够实现有效接入,更加重要的问题在于,IPS系统需要在千兆位网络环境下实现良好的数据过滤功能,配合千兆位网络实现同步工作。当前的网络入侵检测以及防御系统多基于x86架构,但是从根本上看,x86架构本身并不能达到千兆处理能力,因此必然会形成对于IPS发展的瓶颈。具体而言,CPU处理能力以及,I/O、系统总线和内存的速度和协议开销等方面,都会成为x86架构对于IPS系统的瓶颈。尤其是CPU的处理能力方面,由于其本身只是为了通用的功能而设计,因此在IPS系统中并不存在任何优势,常常会在实现IPS系统工作的时候导致内存和总线的访问冲突,从而造成整体性能下降的状况发生。基于此种状况,当前在IPS领域的研究工作突出体现在网络处理器NPU的研发方面,其核心价值
您可能关注的文档
- 信息系统间数据迁移的设计与实现.doc
- 信息背景下电力营销中常见问题与对策研究.doc
- 信息资源共享开发的规范化研究.doc
- 信息转换的影响因素分析.doc
- 信息通信技术在物联网中的应用探微.doc
- 信息通信网络管理系统中云技术的应用研究.doc
- 信江干流浮游藻类分布特征及水质评价.doc
- 信用卡在使用过程中存在的问题及对策.doc
- 信管专业《信息系统分析与设计》课程实验教学问题分析.doc
- 信管专业生产实习过程自我管理的实现.doc
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
文档评论(0)